Buscar

Firefox vs. Internet Explorer, ¿cuál es más seguro?


 
 Old 27 sep 2005, 13:55   #1 (permalink)  
Miembro activo
 
Avatar de wanm28
 
Registrado: febrero 2005
Ubicación: en la tierra de los sueños"puxa asturias"
Mensajes: 17.639

Predeterminado Firefox vs. Internet Explorer, ¿cuál es más seguro?

WENASSSSSSS!!!!!!!


fuente hiscpasec.com


Un estudio de Symantec ha suscitado de nuevo el debate sobre que
navegador es más seguro. El titular que ha transcendido del informe
es que Firefox ha tenido más vulnerabilidades que Internet Explorer
en lo que ha transcurrido de año. Sin embargo, desde Hispasec podemos
argumentar que a día de hoy es más seguro navegar con Firefox que
con Internet Explorer.

Este tipo de informes cuantitativos siempre se presta a debates
donde cada parte implicada hace su propia lectura interesada.

Vamos a intentar ver desde un punto de vista objetivo que dice el
informe de Symantec, partiendo de que en el equipo de Hispasec se
utiliza indistintamente ambos navegadores entre otros, conviven
varias plataformas, sistemas operativos, y no mantenemos intereses
con ningún desarrollador de software.

Por un lado el informe de Symantec pone de relieve que durante el
primer semestre de 2005 Mozilla ha reportado 25 vulnerabilidades
en sus navegadores, mientras que Microsoft en ese mismo periodo ha
confirmado 13 vulnerabilidades en Internet Explorer. Eso es un
dato objetivo que en principio inclinaría la balanza claramente a
favor de Internet Explorer.

Si en vez de quedarse en ese dato se sigue leyendo el informe, en
el mismo encontramos que de las 25 vulnerabilidades de Mozilla
8 de ellas fueron consideradas de alto riesgo, el mismo número que
en el caso de Internet Explorer, también 8 de alto riesgo. En este
punto ambos quedarían en tablas.

Un dato no cuantitativo del informe, pero no menos importante, revela
que sólo se han detectado incidentes de explotación masiva de las
vulnerabilidades reportadas en el caso de Internet Explorer, y no en
ningún otro navegador. Aquí se refleja que la navegación con Firefox
es más segura que con Internet Explorer.

Llegados a este punto del informe de Symantec se puede concluir que
en lo que va de año se han publicado oficialmente más vulnerabilidades
de Firefox que de Internet Explorer. En cuanto a las vulnerabilidades
de alto riesgo, ambos se encuentran emparejados. Mientras que a
efectos prácticos, en el mundo real y no en un plano teórico, navegar
con Internet Explorer resulta más peligroso ya que los ataques se
siguen dirigiendo de forma mayoritaria al navegador de Microsoft.

El que los atacantes decidan fijar su atención más en Internet
Explorer que en Firefox poco tiene que ver con la facilidad de
explotación en aplicaciones de código abierto o cerrado. De hecho,
publicado un parche, sin haber transcendido detalles sobre como
explotar la vulnerabilidad, siempre es más fácil desarrollar el
exploit para una aplicación de la que se tiene acceso al código y que
fomenta el full-disclosure, en vez de tener que recurrir a la
ingeniería inversa como ocurre en casos de aplicaciones cerradas con
políticas más restrictivas en la publicación de vulnerabilidades.

Sin embargo éste no parece ser un handicap importante para los
atacantes, y así lo demostrarían los tiempos de desarrollo y
publicación de exploits en ambos casos. En el informe de Symantec,
por ejemplo, se da como media que el tiempo entre que se publica
una vulnerabilidad y desarrollan el exploit ha descendido a 6 días,
mientras que sitúa la media en 54 días el tiempo que transcurre
entre la aparición de una vulnerabilidad y la publicación del parche,
lo que abre una ventana de 48 días donde los sistemas pueden ser
vulnerables.

¿Por qué los atacantes enfocan en el navegador de Microsoft?
La respuesta es obvia, simplemente es el navegador que tiene mayor
cuota de mercado con diferencia, y los atacantes siempre buscan el
máximo rendimiento a sus fechorías. Si cambiaran las tornas y Firefox
tuviera mayor cuota de mercado, tal y como está la seguridad de
ambos navegadores, lo lógico es que el que sufriera más ataques
fuera Firefox.

En cuanto al revuelo suscitado con el informe de Symantec respecto
a la seguridad de los navegadores, se trata de lecturas interesadas.
Ya que el fin del mismo es ofrecer unas estadísticas globales, y en
ningún caso se trata de una metodología pensada para una comparativa
entre navegadores.

De hecho existen otros indicadores, no recogidos en el informe de
Symantec, que debieran tenerse en cuenta en una hipotética comparativa
de seguridad entre Firefox e Internet Explorer. Por ejemplo, entre
otros:

- Tiempo de reacción en publicar los parches tras detectarse una
vulnerabilidad.

- Vulnerabilidades publicadas no corregidas.

- Tecnologías aprovechadas por el malware.

El tiempo de reacción es obvio que tiene una repercusión directa en
la seguridad de los navegadores. Si atendemos por ejemplo al dato
facilitado de media en el informe de Symantec, que sitúa en 6 días
el desarrollo de exploits tras publicarse una vulnerabilidad, todo
tiempo adicional que transcurra en la publicación del parche supone
una ventaja para los atacantes en perjuicio de los usuarios. Por
ello es muy importante que la política de parches del desarrollador
sea diligente.

En este apartado podemos referenciar a eEye, que mantiene un listado
de vulnerabilidades no publicadas que han sido reportadas por su
laboratorio a los fabricantes de software a la espera de un parche.
En este listado podemos encontrar que Microsoft mantiene 10
vulnerabilidades reportadas sin parchear.

Por ejemplo, la primera de la lista es considerada crítica por
permitir ejecutar código de forma remota, fue reportada a Microsoft
el 29 de marzo de 2005, transcurriendo a día de hoy 121 días sin que
aun haya publicado la correspondiente actualización para corregirla.

Upcoming Advisories
http://www.eeye.com/html/research/upcoming/index.html

El segundo punto también es vital, ya que las vulnerabilidades no
deben contabilizarse en función de los parches oficiales publicados
(como lo hace el informe de Symantec), de lo contrario se podrían
dar situaciones absurdas.

Por ejemplo, en el hipotético caso de que yo fuera un desarrollador
de software al que le han detectado 10 vulnerabilidades y hago caso
omiso a los avisos, y no publico ningún parche, en el informe de
Symantec aparecería con 0 vulnerabilidades.

Al hilo de este indicador podemos ver algunos datos gracias a Secunia,
según la cual Internet Explorer mantiene 19 vulnerabilidades sin
corregir, frente a Firefox que tiene sólo 3. Ninguna de estas
vulnerabilidades han sido tenidas en cuenta en el informe de Symantec.

Vulnerabilidades en IE
http://secunia.com/product/11/

Vulnerabilidades en Mozilla Firefox
http://secunia.com/product/4227/

Por último también hay que hacer mención a ciertas tecnologías que,
sin contar con vulnerabilidades específicas, son aprovechadas por los
atacantes. Un ejemplo representativo lo podemos encontrar en la
tecnología Active-X de Internet Explorer, muy utilizada en la
instalación de dialers, troyanos, spyware y adware a través de la web.

Dicho todo lo anterior, y aun partiendo de la base de que hoy día es
más seguro navegar con Firefox porque los ataques van dirigidos
mayoritariamente a usuarios de Windows e Internet Explorer de manera
independiente a la seguridad intrínseca de cada navegador, el
principal origen de incidentes es la falta de actualización.

La mayoría de los exploits utilizados en la web para infectar los
sistemas con malware están desarrollados para vulnerabilidades ya
corregidas por los últimos parches de seguridad. En el caso de Internet
Explorer, por ejemplo, existe un gran parque de usuarios que siguen
utilizando una versión 5.X. También ocurre con Firefox, si bien el
volumen es menos considerable porque su difusión es menor, y eso los
atacantes lo tienen en cuenta.

Tanto Mozilla como Microsoft, además de mejorar por diseño sus
navegadores, respecto a los parches deberían acelerar su publicación,
mejorar la calidad de los mismos, y especialmente facilitar mecanismos
para su notificación automática e instalación. De poco sirve publicar
parches si finalmente los usuarios no los aplican.

Desde Hispasec podemos concluir que ambos navegadores están dedicando
recursos y esfuerzos por mejorar su seguridad, y que esta competencia
redunda en beneficio de los usuarios. La seguridad es un proceso, y el
estado actual de las cosas no va a permanecer estático. No se debe
hablar en términos absolutos de si un navegador es más seguro que
otro, son muchos los factores, algunos externos al propio desarrollo
del navegador, los que pueden ir inclinando la balanza a uno u otro
lado a lo largo del tiempo.

De manera independiente al navegador que decida utilizar, no en vano
es una opción personal que depende de más factores que el de la
seguridad, la recomendación de Hispasec es que preste especial
atención a su actualización. Y que, en cualquier caso, debemos hacer
esfuerzos en convertir el principal talón de Aquiles, que no es otro
que el factor humano, en un aliado más de la seguridad. La tecnología
más segura puede suponer un riesgo si no se utiliza de forma adecuada

(h5)(6)wanm(a)(h5)
wanm28 is offline   Citar y responder
 
 Old 27 sep 2005, 14:27   #2 (permalink)  
Miembro activo
 
Avatar de .doc
 
Registrado: febrero 2005
Ubicación: Oviedo
Mensajes: 8.604

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

qué tal wanm...
para mi que lo que está pasando es esto


Raikonen...
¡¡¡TOMAAAAA...!!!
.doc is offline   Citar y responder
 
 Old 27 sep 2005, 14:44   #3 (permalink)  
Miembro activo
 
Avatar de wanm28
 
Registrado: febrero 2005
Ubicación: en la tierra de los sueños"puxa asturias"
Mensajes: 17.639

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

Cita:
.doc escribió:
qué tal wanm...
para mi que lo que está pasando es esto


Raikonen...
¡¡¡TOMAAAAA...!!!
jejejeje que tal .doc ya se te echava de menos por aka



si pa mi que va ser eso ,por cierto la imagen la e guardado esta xulaaaaa

(h5)(6)wanm(a)(h5)
wanm28 is offline   Citar y responder
 
 Old 27 sep 2005, 21:31   #4 (permalink)  
Moderador
 
Avatar de kallikantzaroi
 
Registrado: febrero 2005
Ubicación: pingüineando k'e gerundio
Mensajes: 26.920

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

güenas

Cita:
wanm28 escribió:
WENASSSSSSS!!!!!!!


fuente hiscpasec.com

y un puñao de blas blas blas +
tan shistosos los de symatec XDDDDDDDD!!!!!!!!!

saluetes

LRU # 369045

Plumes o plom?.... by Καλλικάντζαρος //*//


"la marca del esclavo es hablar la lengua de su señor"

Publius Cornelius Tacitus



Normas FAQ'S
kallikantzaroi is offline   Citar y responder
 
 Old 27 sep 2005, 21:42   #5 (permalink)  
Miembro activo
 
Avatar de javv
 
Registrado: marzo 2005
Ubicación: GALICIA CALIDADE¡¡¡¡
Mensajes: 1.105

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

Cita:
Esta es la pregunta que desde que apareció este navegador, muchas personas se han realizado. Realmente, con Firefox la sensación que suelen tener los usuarios respecto a estructuración y seguridad parece ser mayor que con el navegador de Microsoft. Esto, unido a que Internet Explorer ha ido precedido siempre por la merecida fama de inseguro, parecían decantar la balanza hacia el navegador de Mozilla.

Pero si analizamos los datos fríamente, obtenemos unas cifras preocupantes en los últimos meses en cuanto a vulnerabilidades publicadas, que indican que Internet Explorer ha tenido un menor número de incidencias de seguridad de forma considerable, llegando a tener hasta 4 veces más avisos de seguridad:

Mes Vulnerabilidades Firefox 1.x ------------ Vulnerabilidades en IE 6.x

Sept 2005 - 1 ------------------ 0
Aug 2005 - 0 ----------------- 4
July 2005 - 10 --------------------- 1
June 2005 - 2 ------------------ 1
May 2005 - 3 ------------------ 1
Apr 2005 - 9 --------------------- 3
Mar 2005 - 15 ------------------ 0
Total - 40 ----------------- 10

En cuanto a exploits, obtenemos una desventaja de nuevo por parte de Firefox:

Mes Firefox Exploits-----------------IE Exploits
Sept 2005 - 1 --------------------- 0
Aug 2005 - 0 ---------------------- 3
July 2005 - 4 ---------------------- 1
June 2005 - 0 -------------------- 0
May 2005 - 4 --------------------- 0
April 2005 - 2 ------------------- 2
Total - 11 ------------------- 6

Parece evidente que en este aspecto, Mozilla Firefox tiene que ponerse al día, ya que son excesivos problemas de seguridad los que han aparecido para el navegador, el cual ya ha conseguido situarse en el segundo lugar en cuanto a cantidad de usuarios que lo usan.
Fuente:shellsec.net

¡¡¡GALICIA CALIDADE¡¡¡
¡¡¡CORUÑA CITY¡¡¡
javv is offline   Citar y responder
 
 Old 27 sep 2005, 22:58   #6 (permalink)  
Moderador
 
Avatar de kallikantzaroi
 
Registrado: febrero 2005
Ubicación: pingüineando k'e gerundio
Mensajes: 26.920

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

güenas

pos sip: + sobre el IE

y teniendor en kuén k'el IE stá integrado en win y el xplorer si no tié el IE no rula por l'integraos k'stán el 1 kon el otro..........., vurnerabilidás IE = vurnerabilidás en tóo el SO.

saluetes

LRU # 369045

Plumes o plom?.... by Καλλικάντζαρος //*//


"la marca del esclavo es hablar la lengua de su señor"

Publius Cornelius Tacitus



Normas FAQ'S
kallikantzaroi is offline   Citar y responder
 
 Old 27 sep 2005, 23:31   #7 (permalink)  
Banead@
 
Avatar de folto
 
Registrado: febrero 2005
Ubicación: Països Catalans
Mensajes: 2.217

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

symantec adora a moco$oft.... al = que panda
folto is offline   Citar y responder
 
 Old 30 sep 2005, 12:25   #8 (permalink)  
Miembro activo
 
Avatar de sekhet
 
Registrado: agosto 2004
Mensajes: 299

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

Symantec...
Por supuesto que es más seguro Mozilla / Firefox u Opera que el IE.
Symantec que se ponga las pilas en sus productos que dejan bastante que desear.

La ultima moda de Symantec: Te meten por hue*** su Internet Security que cuesta la nada despreciable de 90€ / año. Por un periodo de prueba de 90 dias. Pero no incluyen el desinstalador de dicha suite. Si el usuario quiere desinstalarlo, se tiene que buscar la vida, encontrar el desinstalador, instalarlor y así poder quitar dicha Suite. Y cruzar los dedos para que no falle dicha desinstalacion...

Instalando un antivirus y cortafuegos gratuitos nos ahorramos los 70-90€ y seguramente nos den menos problemas... Por no hablar del ahorro de memoria y recursos.
sekhet is offline   Citar y responder
 
 Old 30 sep 2005, 15:22   #9 (permalink)  
Miembro activo
 
Avatar de wanm28
 
Registrado: febrero 2005
Ubicación: en la tierra de los sueños"puxa asturias"
Mensajes: 17.639

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

Cita:
sekhet escribió:
Symantec...
Por supuesto que es más seguro Mozilla / Firefox u Opera que el IE.
Symantec que se ponga las pilas en sus productos que dejan bastante que desear.

La ultima moda de Symantec: Te meten por hue*** su Internet Security que cuesta la nada despreciable de 90€ / año. Por un periodo de prueba de 90 dias. Pero no incluyen el desinstalador de dicha suite. Si el usuario quiere desinstalarlo, se tiene que buscar la vida, encontrar el desinstalador, instalarlor y así poder quitar dicha Suite. Y cruzar los dedos para que no falle dicha desinstalacion...

Instalando un antivirus y cortafuegos gratuitos nos ahorramos los 70-90€ y seguramente nos den menos problemas... Por no hablar del ahorro de memoria y recursos.

ademas de verda , yo el otro dia en el segundo intento se lo pude desinstalar aun colega en el primer iintento le jodi el windox

(h5)(6)wanm(a)(h5)
wanm28 is offline   Citar y responder
 
 Old 01 oct 2005, 11:02   #10 (permalink)  
Nuevo miembro
 
Avatar de elgranpez
 
Registrado: septiembre 2004
Mensajes: 24

Predeterminado Re: Firefox vs. Internet Explorer, ¿cuál es más seguro?

Yo uso opera, pero para los que prefieren firefox...

aqui un regalito (bueno para usar en firmas):

regalito
elgranpez is offline   Citar y responder
Página 1 de 8 | 1 | 2 | 3 | > | Última »

« Recursos multiples para estar 'Un poquito mas seguros'.... | Glary Utilities PRO 2.9 gratis el día de hoy »

Herramientas
Estilo




Buscar